文章編號: 812953 - 上次校閱: 2006年10月30日 - 版次: 2.3 如何使用網路監視器擷取網路資料傳輸
注意事項這份文件適用於 Windows 2000。Windows 2000 支援的結束 2010 7 月 13,Windows 2000 End-of-Support Solution Center (http://support.microsoft.com/?scid=http%3a%2f%2fsupport.microsoft.com%2fwin2000) 是規劃您的遷移策略,從 Windows 2000 的起點。如需詳細資訊請參閱 Microsoft Support Lifecycle Policy (http://support.microsoft.com/lifecycle/) ]。在此頁中結論本文將告訴您使用 Microsoft 網路監視器 (Netmon.exe) 擷取網路資料傳輸時所使用的幾個最佳作法。 具有下列性質的任何一個網路追蹤可能會防止成功擷取到的網路流量分析:
定義本文中使用下列定義:
讓監視器電腦可以使用目標電腦的流量如果您不在目標電腦上執行網路監視器,請確定從目標電腦的所有網路流量可監視電腦的網路介面卡。如果要這樣做在乙太網路環境,監視電腦和目標電腦連接到網路集線器。如果監視器] 和 [目標電腦都在切換式網路上 (它們的連接,例如到乙太網路交換器)、 所有網路都流量來並且從目標電腦可能無法使用到監視器的電腦。附註通常,集線器介紹到所有的網路介面 (或連接埠) 的所有網路封包,並切換控制都提出到預定的連接埠的所有封包。更複雜的參數可能會允許多點傳送封包篩選的選項和進階的連接埠的連接埠來橋接的網路擷取及監視。 位址資料庫若要找出並儲存在目標電腦位址:post-capture 地址集合
儲存位址資料庫位址資料庫檔案可能會變得不正確,如果目標電腦位址變更的。這可能是因為動態主機設定通訊協定 (DHCP) 租用過期或更換網路介面卡。因此,Microsoft 建議您儲存網路監視器的特定位址資料庫擷取。將網路監視器 」 中的記憶體位址資料庫儲存到一個.adr 檔案:
pre-capture 地址集合: 目標電腦是在網路上
pre-capture 地址集合: 目標電腦是網路關閉若要將下列程序中,您必須知道目標位址。 Microsoft 建議使用目標電腦的媒體存取控制 (MAC) 位址。擷取篩選器設定特定通訊協定如 IP,可能會造成網路監視器 」 來略過其他通訊協定流量,例如 XNS IPX /。
擷取篩選器下列範例說明如何設定數個常見的擷取篩選器。Microsoft 建議將篩選器設定為 [MAC 目標電腦 (如乙太網路位址中) 的位址可能的話。 擷取篩選器設定特定通訊協定如 IP,將會造成網路監視器] 來略過這類的 IPX/XNS 的其他通訊協定流量。擷取與目標電腦的所有流量
擷取目標的兩部電腦之間的所有資料傳輸
儲存擷取篩選將網路監視器擷取篩選器儲存到.cf 檔案:
擷取緩衝區預設情況下,網路監視器 」 可以儲存擷取的最多為 1 GB (GB)。若要變更預設設定的 1 MB,按一下 緩衝區設定 網路監視器 擷取] 功能表上。
擷取觸發程序擷取觸發程序通常會設定的情況下很難避免造成擷取緩衝區滿溢。經常如果,就會發生這個問題任一下列條件皆成立:
範例錯誤訊息是 WIN32 錯誤代碼 0xC00000CC。錯誤程式碼會顯示在 [SMB 中擷取 '狀態碼系統錯誤 '欄位做為' STATUS_BAD_NETWORK_NAME'。這個錯誤是在 'ntstatus.h' 中定義的。Microsoft 軟體開發套件 (SDK) 包含了此定義。如需詳細資訊請造訪下列 Microsoft 網站]: http://www.microsoft.com/msdownload/platformsdk/sdkupdate/
(http://www.microsoft.com/msdownload/platformsdk/sdkupdate/)
如需詳細資訊按一下 [下面的文件編號,檢視 「 Microsoft 知識庫 」 中的發行項]:113996?
(http://support.microsoft.com/kb/113996/EN-US/
)
資訊: 將 NT 狀態錯誤代碼對應到 Win32 錯誤代碼
疑難排解
?考如需詳細資訊按一下 [下面的文件編號,檢視 「 Microsoft 知識庫 」 中 「 文件]: 810156?
(http://support.microsoft.com/kb/810156/
)
安裝網路監視器之後出現 '找到沒有網路驅動程式' 的錯誤訊息 261327?
(http://support.microsoft.com/kb/261327/EN-US/
)
如何將額外的剖析器新增到網路監視器 164961?
(http://support.microsoft.com/kb/164961/EN-US/
)
網路監視器安裝程式找不到前一版安裝 如其他有關隨附 Windows XP 「 網路監視器擷取公用程式的資訊,按一下下面的文件編號,檢視 「 Microsoft 知識庫 」 中的發行項:310875?
(http://support.microsoft.com/kb/310875/EN-US/
)
網路監視器擷取公用程式的說明
機器翻譯重要:本文是以 Microsoft 機器翻譯軟體翻譯而成,而非使用人工翻譯而成。Microsoft 同時提供使用者人工翻譯及機器翻譯兩個版本的文章,讓使用者可以依其使用語言使用知識庫中的所有文章。但是,機器翻譯的文章可能不盡完美。這些文章中也可能出現拼字、語意或文法上的錯誤,就像外國人在使用本國語言時可能發生的錯誤。Microsoft 不為內容的翻譯錯誤或客戶對該內容的使用所產生的任何錯誤或損害負責。Microsoft也同時將不斷地就機器翻譯軟體進行更新。 按一下這裡查看此文章的英文版本:812953?
(http://support.microsoft.com/kb/812953/en-us/
)
Microsoft及(或)其供應商不就任何在本伺服器上發表的文字資料及其相關圖表資訊的恰當性作任何承諾。所有文字資料及其相關圖表均以「現狀」供應,不負任何擔保責任。Microsoft及(或)其供應商謹此聲明,不負任何對與此資訊有關之擔保責任,包括關於適售性、適用於某一特定用途、權利或不侵權的明示或默示擔保責任。Microsoft及(或)其供應商無論如何不對因或與使用本伺服器上資訊或與資訊的實行有關而引起的契約、過失或其他侵權行為之訴訟中的特別的、間接的、衍生性的損害或任何因使用而喪失所導致的之損害、資料或利潤負任何責任。 | 其他資源 其他支援網站社群文章翻譯
|






Windows Live
Facebook
Twitter
Linkedin
Digg it
Yahoo
Delicious
StumbleUpon
Yammer
Reddit
Technorati
FriendFeed
Email


回此頁最上方